基于攻击图的渗透测试系统设计与实现

来源 :重庆大学 | 被引量 : 0次 | 上传用户:cfyanis
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络信息的普及与快速发展,信息安全变成了网络信息发展的一个关键性问题。由于信息网络环境变得非常开放,网络攻击技术发展迅速,同时攻击者很容易获得一些自动化和智能化攻击工具,这样对信息安全的保障提出了严峻的挑战。因此,为了能够高效、准确的找到网络系统中存在的漏洞,则可以运用模拟黑客攻击的渗透测试技术,为提高系统的安全性能提供了良好的措施。   渗透测试是近几年发展起来的一种网络安全防御的新措施,对网络信息安全具有重大的实际应用价值,但要对目标网络进行有效渗透测试并不容易。因为现阶段,渗透测试还是处于少数专家通过自身的经验和知识来解决问题,并没有形成国际化的统一标准,渗透测试的理论研究和技术研究还处于不断的完善之中。特别是在国内,能够直接应用的渗透测试工具还非常少,在渗透测试过程中,测试者还是根据自己的经验和平时收集或自行研发的工具进行渗透测试,而这些工具收拾分散的,这样使得渗透测试的效率和质量大打折扣。   基于渗透测试的现状,结合渗透测试各方面的知识,本文首先对渗透测试的相关技术和模型进行了梳理研究,其中包括由ISECOM编写的Open Source Security Test Model Manual,即开源安全测试方法手册(OSSTMM);美国国家标准技术委员会制定NIST SP800-115;欧洲一些国家发布的渗透测试模型。根据这几种标准中提出的渗透测试模型和方法,自己提出了一种易于实现的基于攻击树的渗透测试模型。然后根据以上模型,分析并研究了相应的渗透测试技术。最后,通过对比分析研究了国外一些渗透测试框架,主要通过对比分析方法,比较这三种框架各自的原理和优缺点,由于未找到国内相关框架,所以未参考国内相关的研究。   通过以上理论研究,结合软件工程知识,设计了一种基于攻击图的网络信息安全渗透测试平台,设计了6个功能模块,包括核心控制模块,扫描模块,攻击图生成模块,渗透攻击模块,现场清理模块,报告生成模块,并引入攻击图技术,使渗透攻击过程更加完善和准确。最后通过搭建一个小型蜜网对攻击平台进行验证。根据对测试结果分析,基于攻击图的渗透测试系统能够完成相应功能,达到设计和实现要求。
其他文献
随着图像和视频传感器技术的发展,其价格进一步降低,为移动平台例如汽车、轮船、飞机、室内移动机器人等安放相机和摄相机已成为平台设计的必须配置。这些视频和图像不但可以用
当下的网络结构越来越复杂,网络上的各种服务和应用都在飞速扩展。在研究方面,如何帮助研究机构提高网络测量的范围和精度,使其对网络拥有宏观的掌控,这是个很重要的课题。在
伴随人们对更高质量的视频越来越强烈的需求,视频编码技术在近年来取得了长足的发展,在这样的背景下,一系列视频编码标准的制订为音视频相关应用的广泛实施打下了产业化基础。迄
视频音频等多媒体文件,以其生动的表现力,形式的多样性以及强大的内容承载能力等相对于传统的文本形式的信息更为优越的特征,正在越来越多的作为信息的载体被人们越来越广泛
本文是在信息化技术高速发展的大时代背景下,应用先进的信息化技术设计实现的一种基于J2EE的高校毕业生就业管理系统对于职业学院等高职院校提高就业管理工作的效率具有极其重
云计算平台通过虚拟化技术将软硬件资源组成大规模的虚拟资源池,为用户提供按需取用的云服务。随着云计算技术的不断发展,越来越多的应用和服务选择云平台来部署。监控系统是云
随着信息产业的不断飞速发展壮大,网络上的数据每天都在以惊人的速度不断的增长。用户在查询中越来越多的包含实体的信息,例如人名、机构名等,试图通过围绕实体来构建有意义
伴随着大数据时代的到来,云计算、大数据等方面的技术在过去的十几年间飞速发展。据统计,全球范围内每天大约产生2.5EB的信息量,并且在不断增长。在此背景之下,数据中心技术迅速
该课题的任务是设计和分析电信业务多媒体查询系统,研究人员将电信业务多媒体查询系统(MIS)分为两个子系统,即多媒体演播系统和多媒体编辑系统,目标是:实现多媒体信息的交互
该文首先以渤海湾的两座典型海洋导和架平台为研究对象,运用非线性逐步破坏分析方法,提出了在环境荷载作用下海洋导管架平台结构抗震可靠性的分析方法,并计算了相应的可靠度.